本文目錄一覽:
java實現驗證碼的自動識別
方式比較多,用一個二維數組存放,如a[5][5]={{0.jpg,1.jpg,2.jpg,3.jpg,4.jpg},{“1212″,”1233″,”2323″,”23255″,”23554”}},可以動態的生成一個小於5的數字,直接把生成的數字和下標對應,在和後面的的字元串比較就可以自動驗證了
北大青鳥java培訓:解決WEB性能測試中的驗證碼問題?
現在越來越多的網站為了安全性或是防止Spam的侵害,採用了驗證碼的校驗技術。
簡單地說,驗證碼就是在進行登錄或是內容提交的時候,頁面上會隨機出現一個人工可識別,但機器不可識別的驗證字元串(一般是採用背景、扭曲等方式產生的圖片),要求登錄或是提交內容時同時輸入這個驗證碼。
驗證碼可以有效防止對口令的刺探和所謂的網路推廣軟體帶來的大量的Spam內容,目前已經被許多Internet或是Intranet應用接受為標準的實現方式。
但對性能測試來說,這種驗證碼又帶來了很大的問題。
最突出的問題是,性能測試工具本身是自動化工具,由於這種驗證碼採用的是「防止自動化工具嘗試」的方法,因此,在錄製了腳本之後會發現,很難對腳本進行調整,以使其適應驗證碼驗證的需要。
已經不止一次有人提到這個問題,並詢問有沒有較好的解決方案。
對這個問題,我個人的看法是,基本上可以考慮從三個途徑來解決該問題:1、第一種方法,也是最容易想到的,在被測系統中暫時屏蔽驗證功能,也就是說,臨時修改應用,無論用戶輸入的是什麼驗證碼,都認為是正確的。
這種方法最容易實現,對測試結果也不會有太大的影響(當然,這種方式去掉了「驗證驗證碼」這個環節,不過這個環節本來就很難成為系統性能瓶頸)。
但這種方法有一個致命的問題:如果被測系統是一個實際已上線的系統,屏蔽驗證功能會對已經在運行的業務造成非常大的安全性的風險,因此,對於已上線的系統來說,用這種方式就不合適了;2、第二種方法,在第一種方法的基礎上稍微進行一些改進。
第一種方法帶來了很大的安全性問題,那麼我們可以考慮,不取消驗證,但在其中留一個後門,我們設定一個所謂的「萬能驗證碼」,只要用戶輸入這個「萬能驗證碼」,我們就驗證通過,否則,還是按照原先的驗證方式進行驗證。
這種方式仍然存在安全性的問題,但由於我們可以通過管理手段將「萬能驗證碼」控制在一個小的範圍內,而且只在性能測試期間保留這個小小的後門,相對第一種方法來說,在安全性方面已經有較大的改進了;3、如果安全性對應用來說真的是至關重要的,不容許有一絲一毫的閃失,那我們還可以用更進一步的方法來處理這個問題。
一般的性能測試工具(MI的LR、Seague的Silkperformer等)都能夠調用外部的DLL或是組件介面,因此,江蘇電腦培訓建議可以考慮獲得「驗證碼驗證」部分的實現,寫一個驗證碼獲取的DLL,在測試腳本中進行調用即可。
java怎麼實現驗證碼識別?
圖片驗證碼是什麼
圖片驗證碼,這個大家應該都見過。最普遍的圖片驗證碼就是一張圖片上面有4-6個歪歪扭扭的數字字母,圖片還有點看不清楚,但是基本可以肉眼識別出上面的數字字母。那為什麼要有這個東東呢?
其實驗證碼的出現為了區分人與機器。對於歪歪妞妞還有點看不清的數字字母圖片,由於人腦的特殊構造,是可以完全無障礙識別的,但是想讓奇蹟識別出這些字母數字,就會出現識別錯誤。那為什麼要區別人與機器呢?假如一個一個系統沒有驗證碼,我知道了你的用戶名,並且知道你的登錄密碼是8位的數字,那我完全可以寫個腳本程序窮舉出所有的8位數組合,挨個去嘗試登錄,這個過程對於人來說可能耗時耗力,但是對於程序來說,so easy。所以驗證碼的出現就會阻止程序進行這樣的窮舉登錄。
隨著技術的發展,現在很多的驗證碼系統都可以通過圖像處理、機器學習深度學習等方式進行攻破,圖片驗證碼已經不再安全,即使是非常有名的12306驗證碼,也已經被利用深度學習達到了很高的識別精度。所以也出現了手機驗證碼、拖動滑塊圖片到指定位置的驗證碼等各種驗證碼。
Java如何實現驗證碼驗證功能
Java如何實現驗證碼驗證功能呢?日常生活中,驗證碼隨處可見,他可以在一定程度上保護賬號安全,那麼他是怎麼實現的呢?
Java實現驗證碼驗證功能其實非常簡單:用到了一個Graphics類在畫板上繪製字母,隨機選取一定數量的字母隨機生成,然後在畫板上隨機生成幾條幹擾線。
首先,寫一個驗證碼生成幫助類,用來繪製隨機字母:
import java.awt.Color;
import java.awt.Font;
import java.awt.Graphics;
import java.awt.image.BufferedImage;
import java.io.IOException;
import java.io.OutputStream;
import java.util.Random;
import javax.imageio.ImageIO;
public final class GraphicHelper {
/**
* 以字元串形式返回生成的驗證碼,同時輸出一個圖片
*
* @param width
* 圖片的寬度
* @param height
* 圖片的高度
* @param imgType
* 圖片的類型
* @param output
* 圖片的輸出流(圖片將輸出到這個流中)
* @return 返回所生成的驗證碼(字元串)
*/
public static String create(final int width, final int height, final String imgType, OutputStream output) {
StringBuffer sb = new StringBuffer();
Random random = new Random();
BufferedImage image = new BufferedImage(width, height, BufferedImage.TYPE_INT_RGB);
Graphics graphic = image.getGraphics();
graphic.setColor(Color.getColor(“F8F8F8”));
graphic.fillRect(0, 0, width, height);
Color[] colors = new Color[] { Color.BLUE, Color.GRAY, Color.GREEN, Color.RED, Color.BLACK, Color.ORANGE,
Color.CYAN };
// 在 “畫板”上生成干擾線條 ( 50 是線條個數)
for (int i = 0; i 50; i++) {
graphic.setColor(colors[random.nextInt(colors.length)]);
final int x = random.nextInt(width);
final int y = random.nextInt(height);
final int w = random.nextInt(20);
final int h = random.nextInt(20);
final int signA = random.nextBoolean() ? 1 : -1;
final int signB = random.nextBoolean() ? 1 : -1;
graphic.drawLine(x, y, x + w * signA, y + h * signB);
}
// 在 “畫板”上繪製字母
graphic.setFont(new Font(“Comic Sans MS”, Font.BOLD, 30));
for (int i = 0; i 6; i++) {
final int temp = random.nextInt(26) + 97;
String s = String.valueOf((char) temp);
sb.append(s);
graphic.setColor(colors[random.nextInt(colors.length)]);
graphic.drawString(s, i * (width / 6), height – (height / 3));
}
graphic.dispose();
try {
ImageIO.write(image, imgType, output);
} catch (IOException e) {
e.printStackTrace();
}
return sb.toString();
}
}
接著,創建一個servlet,用來固定圖片大小,以及處理驗證碼的使用場景,以及捕獲頁面生成的驗證碼(捕獲到的二維碼與用戶輸入的驗證碼一致才能通過)。
import java.io.OutputStream;
import javax.servlet.ServletException;
import javax.servlet.annotation.WebServlet;
import javax.servlet.http.HttpServlet;
import javax.servlet.http.HttpServletRequest;
import javax.servlet.http.HttpServletResponse;
import javax.servlet.http.HttpSession;
@WebServlet(urlPatterns = “/verify/regist.do” )
public class VerifyCodeServlet extends HttpServlet {
private static final long serialVersionUID = 3398560501558431737L;
@Override
protected void service(HttpServletRequest request, HttpServletResponse response)
throws ServletException, IOException {
// 獲得 當前請求 對應的 會話對象
HttpSession session = request.getSession();
// 從請求中獲得 URI ( 統一資源標識符 )
String uri = request.getRequestURI();
System.out.println(“hello : ” + uri);
final int width = 180; // 圖片寬度
final int height = 40; // 圖片高度
final String imgType = “jpeg”; // 指定圖片格式 (不是指MIME類型)
final OutputStream output = response.getOutputStream(); // 獲得可以向客戶端返回圖片的輸出流
// (位元組流)
// 創建驗證碼圖片並返回圖片上的字元串
String code = GraphicHelper.create(width, height, imgType, output);
System.out.println(“驗證碼內容: ” + code);
// 建立 uri 和 相應的 驗證碼 的關聯 ( 存儲到當前會話對象的屬性中 )
session.setAttribute(uri, code);
System.out.println(session.getAttribute(uri));
}
}
接著寫一個HTML註冊頁面用來檢驗一下:
html
head
meta charset=”UTF-8″
title註冊/title
link rel=”stylesheet” href=”styles/general.css”
link rel=”stylesheet” href=”styles/cell.css”
link rel=”stylesheet” href=”styles/form.css”
script type=”text/javascript” src=”js/ref.js”/script
style type=”text/css”
.logo-container {
margin-top: 50px ;
}
.logo-container img {
width: 100px ;
}
.message-container {
height: 80px ;
}
.link-container {
height: 40px ;
line-height: 40px ;
}
.link-container a {
text-decoration: none ;
}
/style
/head
body
div class=”container form-container”
form action=”/wendao/regist.do” method=”post”
div class=”form” !– 註冊表單開始 —
div class=”form-row”
span class=”cell-1″
i class=”fa fa-user”/i
/span
span class=”cell-11″ style=”text-align: left;”
input type=”text” name=”username” placeholder=”請輸入用戶名”
/span
/div
div class=”form-row”
span class=”cell-1″
i class=”fa fa-key”/i
/span
span class=”cell-11″ style=”text-align: left;”
input type=”password” name=”password” placeholder=”請輸入密碼”
/span
/div
div class=”form-row”
span class=”cell-1″
i class=”fa fa-keyboard-o”/i
/span
span class=”cell-11″ style=”text-align: left;”
input type=”password” name=”confirm” placeholder=”請確認密碼”
/span
/div
div class=”form-row”
span class=”cell-7″
input type=”text” name=”verifyCode” placeholder=”請輸入驗證碼”
/span
span class=”cell-5″ style=”text-align: center;”
img src=”/demo/verify/regist.do” onclick=”myRefersh(this)”
/span
/div
div class=”form-row” style=”border: none;”
span class=”cell-6″ style=”text-align: left”
input type=”reset” value=”重置”
/span
span class=”cell-6″ style=”text-align:right;”
input type=”submit” value=”註冊”
/span
/div
/div !– 註冊表單結束 —
/form
/div
/body
/html
效果如下圖:
在控制台接收到的圖片中驗證碼的變化如下:
當點擊刷新頁面的時候,驗證碼也會隨著變化,但我們看不清驗證碼時,只要點擊驗證碼就會刷新,這樣局部的刷新可以用JavaScript來實現。
在img
src=”/demo/verify/regist.do”中,添加一個問號和一串後綴數字,當刷新時讓後綴數字不斷改變,那麼形成的驗證碼也會不斷變化,我們可以採用的一種辦法是後綴數字用date代替,date獲取本機時間,時間是隨時變的,這樣就保證了刷新驗證碼可以隨時變化。
代碼如下:
function myRefersh( e ) {
const source = e.src ; // 獲得原來的 src 中的內容
//console.log( “source : ” + source ) ;
var index = source.indexOf( “?” ) ; // 從 source 中尋找 ? 第一次出現的位置 (如果不存在則返回 -1 )
//console.log( “index : ” + index ) ;
if( index -1 ) { // 如果找到了 ? 就進入內部
var s = source.substring( 0 , index ) ; // 從 source 中截取 index 之前的內容 ( index 以及 index 之後的內容都被捨棄 )
//console.log( “s : ” + s ) ;
var date = new Date(); // 創建一個 Date 對象的 一個 實例
var time = date.getTime() ; // 從 新創建的 Date 對象的實例中獲得該時間對應毫秒值
e.src = s + “?time=” + time ; // 將 加了 尾巴 的 地址 重新放入到 src 上
//console.log( e.src ) ;
} else {
var date = new Date();
e.src = source + “?time=” + date.getTime();
}
}
如回答不詳細可追問
原創文章,作者:小藍,如若轉載,請註明出處:https://www.506064.com/zh-tw/n/180230.html